ЛИСТ B-04 · ПУБЛИКАЦИЯ
ARTICLE
← Назад к блогу

Ransomware-группа Gentlemen: кто они и чем опасны

3 мин. чтения3 просмотров#Data Breach#Threat Detection#киберугрозы#Ransomware

Ransomware-группа Gentlemen: кто они и чем опасны

Gentlemen — это относительно новая группа вымогателей, которая начала активно действовать в последние годы. Несмотря на вежливое название, методы этой группировки далеки от благородства: атаки нацелены на крупные организации, а требования выкупов достигают миллионов долларов.

История появления и эволюция

Группа появилась примерно в 2020 году и быстро зарекомендовала себя агрессивными методами работы. Изначально она использовала стандартные схемы шифрования данных и требовала выкуп за восстановление доступа к информации. Однако вскоре преступники начали комбинировать традиционные подходы с новыми техниками, такими как двойное вымогательство (шифрование + утечка данных) и целевые атаки на критически важные активы организаций.

Тактика атак и инструменты

Атаки Gentlemen обычно начинаются с проникновения через слабые места в инфраструктуре жертвы, такие как устаревшие программы или неправильно настроенные сервисы удалённого доступа. После получения первоначального доступа злоумышленники расширяют своё присутствие внутри сети, используя легитимные инструменты администрирования и эксплойты нулевого дня. Затем происходит шифрование наиболее ценных активов и выставление требований выкупа.

Среди используемых техник можно выделить следующие:

  • Шифрование файлов: использование алгоритмов AES/RSA для надёжного блокирования доступа к данным;
  • Двойное вымогательство: угроза публикации украденных данных в случае отказа платить;
  • Эксплуатация слабостей VPN: проникновение через плохо защищённые виртуальные частные сети;
  • Использование легитимных утилит: применение стандартных системных средств Windows для повышения привилегий и перемещения по сети.

Последствия атак для бизнеса

Последствия атак могут быть катастрофическими для пострадавшей организации. Помимо финансовых потерь из-за необходимости выплаты выкупа, возможны длительные простои производства, потеря репутации среди клиентов и партнёров, нарушение нормативных требований и даже судебные разбирательства. Например, после успешной атаки может потребоваться длительное время на восстановление работоспособности IT-инфраструктуры, что приводит к значительным убыткам.

Как защититься от атак Gentlemen

Для минимизации риска стать жертвой данной группы рекомендуется принять ряд мер предосторожности:

  • Регулярно обновлять все используемые программные продукты до последних версий;
  • Ограничивать доступ сотрудников к корпоративной сети и использовать строгие политики паролей;
  • Проводить регулярное резервное копирование важных данных вне основной сети;
  • Обучать персонал основам кибергигиены и методам распознавания подозрительных действий;
  • Применять многофакторную аутентификацию везде, где это возможно;
  • Постоянно мониторить сетевую активность и выявлять аномалии поведения пользователей и устройств.

Заключение: мониторинг угроз с помощью Perimeter

Платформа Perimeter предлагает несколько полезных инструментов для предотвращения подобных инцидентов. Модули сканирования позволяют выявить потенциальные точки входа для злоумышленников, включая ошибки конфигурации сетей и веб-приложений, проблемы безопасности DNS-записей и отсутствие актуальных сертификатов TLS. Бесплатные онлайн-инструменты, такие как SSL Checker и Subdomain Finder, помогут оперативно оценить состояние вашей инфраструктуры и своевременно устранить угрозы.

Поделиться:TelegramVK

Мы используем файлы cookie для обеспечения работоспособности сервиса и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с политикой конфиденциальности.